→ برگشت به فید آسیبپذیریها
CVE-2026-87919 · product-xml-feed-manager-for-woocommerce
فراخوانی غیرمجاز متد شیء و حذف محصولات (Arbitrary Method Invocation) در افزونه Product XML Feed Manager for WooCommerce
افزونه Product XML Feed Manager for WooCommerce در نسخههای آسیبپذیر شورتکد محصول را محدود نمیکند که کدام متد شیء را فراخوانی کند و قابلیت کاربر روی محصول هدف را بررسی نمینماید. کاربران با سطح دسترسی Contributor میتوانند با پیشنمایش پستی حاوی شورتکد، محصولات دلخواه ووکامرس را حذف کنند که منجر به از دست رفتن دادههای فروشگاه و اختلال در عملکرد وبسایت میشود. با توجه به وجود وصله امنیتی، توصیه میشود افزونه فوراً به نسخه امن بهروزرسانی شود.
نسخههای تحت تأثیر
<= 3.1.1
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته product-xml-feed-manager-for-woocommerce را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.